|
发表于 2008-5-15 17:04:39
|
显示全部楼层
如果是要上面的效果,可以这样做
假设500台机器划分为5段,每段机100台,分别的网段是192.168.1.X----192.168.5.X
ROS的内网地址就设置为192.168.0.1 三层交换机的WAN口地址设置为192.168.0.2
ROS 配置
ROS内网地址1 192.168.0.1/24 192.168.0.0 192.168.0.255 LAN
ROS 做地址隐藏要将全部节点的IP都要包括进去,所以就来来个
src-address=192.168.0.0/16 action=masquerade
给ROS指回头路由到三层交换机
ip route add dst-address=192.168.1.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.2.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.3.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.4.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.5.0/24 gateway=192.168.0.2
三层交换机配置
由于三层交换机各厂家配制命令不一样,下面只说大致配制步骤
先给三层交换机配制WAN口地址 192.168.0.2
静态网关 0.0.0.0 0.0.0.0 192.168.0.1
然后新建立5个VLAN,分别是 VLAN100 VLAN101 VLAN102 VLAN103 VLAN104,其个VLAN的IP地址分别为192.168.1.1 ,192.168.2.1,192.168.3.1,192.168.4.1,192.168.5.1
然后根据需要分配每个VLAN分配的端口
照你的情况IP124.206.8.0/24来改就是
src-address=124.206.0.0/16 action=masquerade
ip route add dst-address=124.206.1.0/24 gateway=124.206.8.2
ip route add dst-address=124.206.2.0/24 gateway=124.206.8.2
ip route add dst-address=124.206.3.0/24 gateway=124.206.8.2
ip route add dst-address=124.206.4.0/24 gateway=124.206.8.2
ip route add dst-address=124.206.5.0/24 gateway=124.206.8.2
[ 本帖最后由 tim97803 于 2008-5-15 17:06 编辑 ] |
|